• XSS.stack #1 – первый литературный журнал от юзеров форума

Связки сплойтов...

Сорри не предупредил сразу.
Для изучения связки поверхностно - сойдёт.

Взял для примера самый большой файл, исходники:
 

crimepack. Снят ионкубер. Руками не обрабатывалась.
Знакомый попросил задачку для мозгов. Ну я ему и дал этот пак. Говорю: "восстанови первоначальный вид". Чел не зная что такое ион за пару часов сумел его снять. Вообщем не супер фонтан, но в полном исходнике, насколько это возможно было.
 
Хрень полная. Эта фишка появилась давно и не только в фениксе. Они, в таком случае, будут еще больше удивлены обнаружив в некоторых связках списки ip адресов с которых входить на связку нельзя. Это адреса гугл ботов, АВ чекеры и т.д. На текущий момент мой личный список составляет более 1000 ip адресов.
 
Ребята, подскажите более-менее актуальную паблик связку на данный момент.
Интересует исключительно сплойты под интернет эксплорер и его плагины, без явы и яваскрипта (траф такой). Сколько можно будет пробить на таком трафике?
Кто сможет вычистить паблик связку?

------------------добавлено---------------------------
Просмотрел только что как выглядят сплойты для ие, там везде яваскрипт, остается только плагины. Какие сплойты сейчас актуальны?
 
kEn0by
по-моему без яваскрипта сейчас вообще никуда, даже выдачу эксплоита не удастся расшифровать, разве что пдф, но все равно сомнительно
 
Gdark
все эти сплоиты на php пишутся
на чем пишутся? на минутку php выполняется на стороне сервера
а те сплоиты что выше ты перечислил яваскрипт всё равно требуют, да и пробив будет меньше чем 3-4%
kEn0by мб както можно завернуть пдф, чтоб выдавался сразу, но всё равно такой трафф лучше пускать куда-то еще. Нерентабельно
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх